Un analista della sicurezza sta valutando un'applicazione SaaS che il dipartimento delle risorse umane vorrebbe implementare. L'analista richiede un report SOC 2 al fornitore SaaS. Quale dei seguenti processi sta probabilmente conducendo l'analista?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Due diligence.
Perché questa è la risposta
L'analista sta conducendo una due diligence. La due diligence è il processo di ricerca e verifica di fatti e informazioni prima di stipulare un accordo o prendere una decisione, come l'adozione di un nuovo servizio SaaS. Richiedere un report SOC 2 (Service Organization Control 2) è una parte fondamentale della due diligence per valutare la sicurezza, la disponibilità, l'integrità dell'elaborazione, la riservatezza e la privacy dei dati gestiti da un fornitore di servizi di terze parti. L'audit interno sarebbe un esame dei processi interni dell'organizzazione stessa, non di un fornitore esterno. Il penetration testing è una valutazione attiva della sicurezza di un sistema o di una rete per trovare vulnerabilità, non una richiesta di documentazione di conformità. L'attestazione è una dichiarazione formale o una testimonianza che qualcosa è vero, ma in questo contesto, la richiesta del report SOC 2 è un'azione all'interno del processo più ampio di due diligence.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta